Antallet af ransomware-angreb falder - har vi endelig fået øjnene op for it-sikkerhed?

Cybertruslerne mod verdens virksomheder stiger. Men sikkerhedsvirksomheden Trend Micro har observeret et drastisk fald på ét områe - nemlig de fyrgtede ransomwareangreb. Men hvorfor? Se ekspertens svar her.

Artikel top billede

(Foto: Jefferson Santos)

På trods af den massive stigning i det samlede antal trusler, som verden ser disse år, har sikkerhedsvirksomheden Trend Micro observeret et fald på hele 66 procent i antallet af ransomwareangreb.

Ransomwareangreb har i mange år været den mest omtalte og frygtede form for angreb blandt virksomheder, også i Danmark.

Ifølge Christian K. Beck, der er der er landechef for Trend Micros danske forretning, er der flere forklaringer på det bemærkelsesværdige fald.

“Vi har set en tendens til, at ransomwareangreb er blevet langt mere målrettede end tidligere. I stedet for at skyde med spredehagl er de cyberkriminelle begyndt at bruge ressourcerne på at udvælge deres ofre mere nøje, fordi det giver en bedre succesrate. Samtidig ser vi også, at flere ransomwareangreb bliver opdaget og blokeret i de tidlige faser, inden de cyberkriminelle når at arbejde sig langt ind i it-systemerne.”

I 2021 bremsede Trend Micro således mere end 14 millioner ransomwareangreb, inden de for alvor nåede at påvirke de angrebne virksomheders it-systemer, fortæller selskabet.

IoT-enheder og færre ressourcer udfordrer SMV'erne

Men ligesom en ulykke sjældent kommer alene, så mangler der ikke angrebsvarianter på markedet. I 2021 steg antallet af zero-day exploits til rekordhøjde, fortæller Beck.

Zero-day exploits er situationer, hvor hackerne når at udnytte en sårbarhed i et system eller et program, inden producenterne selv opdager sårbarheden og når at lappe den med en patch.

"Vi ser også flere angreb på cloudservices, som enten er ubeskyttede eller fejlkonfigurerede. Derudover er der også en stigning i angreb på IoT-devices. Dog er det vigtigt at understrege, at selvom ransomwareangrebene er faldet i antal, så stiger angrebenes kvalitet og dermed også deres farlighed."

Hvem er det så nu, der særligt skal frygte disse målrettede ransomware-angreb – hvilken type af virksomheder?

"Ingen brancher kan vide sig sikre. Men vi ser en klar tendens til, at hackerne går mere efter små og mellemstore virksomheder. Det skyldes, at de typisk har ringere sikkerhed end større virksomheder, fordi de ikke har en egentlig it-sikkerhedsafdeling."

Især IoT-enheder - som webkameraer, højtalere og kaffemaskiner med indbygget trådløst netværk - i små- og mellemstore virksomheder vil være et typisk afsæt for angrebene.

Siden en del af ransomware-angrebene bliver stoppet ved roden, hvad fortæller det os om udviklingen i cybersikkerhed hos erhvervslivet? Har virksomhederne langt om længe fået øjnene rigtigt op for sikkerhed?

"Vi oplever klart, at it-sikkerhed generelt er kommet meget mere i fokus i erhvervslivet. De er blandt andet blevet bedre til at opbygge deres sikkerhedsløsninger i lag. Hvad det ene lag ikke fanger, fanger det næste lag. Derudover er sikkerhedsløsninger generelt også blevet bedre til at modstå blandt andet ransomware."

Hvorfor kan det ikke længere betale sig for it-kriminelle at skyde med spredehagl?

"Det hænger lidt sammen med mit forrige svar. Sikkerhedsløsningerne er blevet bedre til at beskytte imod generiske angreb. Derfor er hackerne nødt til at skifte strategi. De bruger mere tid på at overvåge virksomhederne for at finde de mest sårbare ofre, inden de sætter et angreb ind," siger Beck, og fortsætter:

"Vi ser også, at der kommer mere brugervenlig hyldevaremalware, som er nemmere at tilpasse for kriminelle uden den store tekniske indsigt. Det betyder, at selv helt nystartede cyberkriminelle ikke længere behøver at bruge generiske værktøjer, fordi de nu i højere grad selv kan tilpasse malwaren, så den rammer mere nøjagtigt end tidligere."

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Digital transformation | København Ø

Digital Innovation & Transformation Summit 2026

Få indsigt i aktuelle digitale trends, lær af andres erfaringer med store transformationer og drøft fremtidens forandringer med ligesindede.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

Allan Bo Christiansen

Simple Agency Group A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S